Bloqueo de phishing débil
LayerX probó URLs de phishing recientes: Comet y Genspark detuvieron ~7%, Chrome ~47% y Edge ~54%. Los navegadores AI sin filtros maduros tipo Safe Browsing dejan a los usuarios expuestos.
CHEQUEO DE SEGURIDAD COMET · 2026
No por defecto. La investigación pública muestra un bloqueo débil de phishing y vías de secuestro del agente: trata Comet como IA de altos privilegios, no como un navegador endurecido.
Perplexity Comet es un navegador agentic que puede actuar en pestañas, correo y calendarios. Ese poder amplía el daño si el phishing o la inyección de prompts tiene éxito. Tabbit ofrece un flujo Agent gratuito más visible en macOS y Windows.
Abre el sitio oficial de Tabbit según tu edición.
RADAR DE RIESGOS
Casi nunca es “¿es malware?”—es si los permisos del agente más protecciones web más débiles crean más superficie de ataque que Chrome.
LayerX probó URLs de phishing recientes: Comet y Genspark detuvieron ~7%, Chrome ~47% y Edge ~54%. Los navegadores AI sin filtros maduros tipo Safe Browsing dejan a los usuarios expuestos.
Informes de seguridad describen enlaces maliciosos que ordenan a la IA de Comet leer contexto sensible y exfiltrarlo—sin malware clásico. Un clic se vuelve un insider de confianza.
Automatizar correo, calendario y compras exige acceso profundo. Junto con comentarios públicos sobre perfiles más ricos para discovery/ads, los usuarios conscientes de la privacidad tratan Comet como alta confianza.
EVIDENCIA PÚBLICA
Resumimos reportes de terceros—no claims de afiliados. Cifras y citas vienen de blogs de seguridad y análisis de privacidad visitados en la investigación.
LayerX Security
En un set de ~100 URLs de phishing, Comet dejó pasar la gran mayoría (~7% de bloqueo), muy por detrás de Edge, Chrome y Dia.
Análisis de privacidad Tuta
Documenta flujos tipo CometJacking donde una URL diseñada puede dirigir al agente, y argumenta que el acceso a bandeja/calendario amplifica el impacto.
CEO / cobertura de podcast (vía Tuta)
La dirección de Perplexity ha hablado de querer contexto a nivel navegador para entender a los usuarios más allá de la app—combustible para preocupaciones de privacidad.
Los hallazgos de seguridad evolucionan. Verifica las protecciones actuales en los canales oficiales de Perplexity antes de confiar cuentas críticas a cualquier navegador AI.
HÁBITOS MÁS SEGUROS
Mantén banca, SSO laboral y experimentos de agente en perfiles o navegadores distintos.
Niega conectores de correo/calendario salvo que la tarea lo necesite—y revoca después.
Trata URLs inesperadas “abrir en Comet” o codificadas como hostiles hasta demostrar lo contrario.
Usa Chrome/Edge con extensiones de confianza para nómina, impuestos y consolas admin.
Prefiere herramientas que muestren pasos del navegador en lugar de magia opaca en el panel lateral.
COMPARAR
La seguridad no es solo listas de bloqueo—son permisos, visibilidad y qué pasa cuando la IA actúa por ti.
| Dimensión | Comet | Chrome | Tabbit |
|---|---|---|---|
| Línea base phishing (snapshot LayerX) | ~7% de bloqueo en el set | ~47% de bloqueo | Navegación Chromium + Agent observable |
| Superficie de ataque del agente | Alta—la IA impulsa tareas y conectores | Baja por defecto (extensiones opcionales) | Modo Agent para flujos multi-pestaña visibles |
| Conectores de cuenta | Integraciones de correo/calendario comunes | Manual / controlado por extensiones | Tú eliges cuándo el Agent toca sitios |
| Narrativa de privacidad | Preocupación pública por perfiles | Maduro pero ecosistema ads conocido | Enfoque en productividad agentic, beta pública gratis |
| Ideal para | Power users ya en Perplexity | Sesiones cotidianas y sensibles | Automatización Agent en Mac + Windows sin muro Max |
POR QUÉ TABBIT
Tabbit no afirma “seguridad perfecta”. Está hecho para que el trabajo Agent sea inspeccionable, multimodelo y gratis en beta pública—útil cuando el perfil de riesgo de Comet no encaja.
Describe un flujo; Tabbit abre un grupo de pestañas y ejecuta pasos que puedes revisar en lugar de un sidebar silencioso.
Elige GPT, Claude, Gemini y más (los sets regionales varían)—menos dependencia de un solo proveedor.
La beta pública incluye modo Agent sin código de invitación ni muro Max para la navegación agentic esencial.
FAQ
No hay evidencia creíble que marque el Comet oficial de Perplexity como malware. La preocupación es el riesgo residual: defensas de phishing más débiles en pruebas y funciones de agente que contenido malicioso puede dirigir.
Los resultados públicos de LayerX dicen que no para bloqueo de phishing—Chrome y Edge bloquearon muchos más samples que Comet. Chrome sigue siendo más seguro para navegación de alto riesgo salvo que mejoren las protecciones de Comet.
Nombre de investigación para ataques donde una URL o prompt malicioso manipula el agente AI de Comet para leer y filtrar contexto sensible. Muestra cómo los navegadores agentic cambian el modelo de amenaza.
Análisis de privacidad citan comentarios de liderazgo sobre querer más contexto del navegador para personalización/ads. La telemetría cambia—lee la política vigente y limita conectores.
Si lo usas para investigación con cuentas aisladas, el riesgo puede ser aceptable. Si tiene acceso a correo, calendario o banca, restringe permisos o mueve el trabajo sensible.
Para automatización agentic con flujos visibles en macOS y Windows, prueba la beta gratuita de Tabbit. Mantén Chrome/Edge para tareas admin sensibles sea cual sea el navegador AI.

Tabbit ejecuta modo Agent multimodelo gratis en macOS y Windows—pensado para flujos que puedes observar, no secuestros opacos.